BLOCKCHAINSafeBridgeSolution:This challenge is derived from Enterprise Blockchain in Paradigm CTF 20...
2024 scream靶场之TFTP的利用
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者和此公众号不为此承担任何责任。首先打开靶场一个windows...
【Real World CTF 6th Writeup】MinIO Research and Exploitation
目 录一. MinIO Architecture二. Research Strategy 三. The Vulnerabilities(1) Privilege Escalation under Wi...
awd比赛-让flag自己送上门来
首先本地监听端口批量上传权限维持文件让flag回连这样就可以等着让flag自己送上门来啦想了解更多工具来这里吧欢迎进入内部星球一起交流攻防训练营攻防训练营是高质量的网络安全领域星球,星球中有针对安全新...
第七届西湖论剑·中国杭州网络安全技能大赛初赛Writeup
MISC2024签到题:步骤一 下载附件,发现图片是一张公众号的二维码,在图片的属性详情里面发现flag线索2.步骤二 扫描打开公众号,发送第七届西湖论剑,精彩继续获取flagflag 为 DASCT...
【WP】2023年春秋杯冬季赛misc、reverse、crypto类题目解析
modules本题所复现的是2023年12月中旬的一个OpenSSH ProxyCommand配置项未进行正确的过滤所引起的命令注入漏洞(CVE-2023-51385)。OpenSSH的配置项Prox...
【WP】2023年春秋杯冬季赛挑战题题目解析
在这次春秋杯冬季赛中,伽玛实验室从勒索病毒攻击的实际场景出发,精心设计了四道挑战题目。这些题目旨在考验参赛者的技术能力,同时也希望参赛者能够通过这个过程,深入理解和应对勒索病毒攻击的复杂性。我们真诚地...
跟我来学习AES加密算法(三):国密SM4
前两篇,我们较为系统地学习了AES加密算法,算是作个铺垫,知识储备;一切都是为了本篇的重头戏,介绍我们国家自己的国密SM4加密算法。 &...
蚂蚁安全非攻实验室 | 赛题easyyaml writeup
赛题 · 解析easyyaml题目来源:蚂蚁安全非攻实验室考察知识点:yaml.loadAs在目标类被指定的情况下的反序列化RCE第一步打开题目显示500下载代码进行代码审计第二步解题过程无论是从考察...
2024獬豸杯电子数据取证竞赛参考wp
“一场线上娱乐赛,以赛促学,以武会友,希望大家玩的还开心”文中的思路仅代表个人观点,如有错误之处请大佬指正,欢迎各路大神一起交流学习检材链接:https://pan.baidu.com/s/1PswS...
【WP】2023年春秋杯冬季赛WEB、PWN类题目解析
Active-Takeaway思路该系统的大致框架为:customer:生成订单broker:消息队列merchant:监控队列上的订单,若接收到则向customer的webhook发送订单已接单的信...
跟我来学习AES加密算法(二)
上篇,我们学习了AES加密算法,你以为这就完了吗?还没有;今天我们向底层讲解,将它学透,为下一篇打下基础。哈哈,还有下一篇,你怕了么。这一篇比较枯燥,给学有余力的同学来完成。1、AES加密过程...
264